Chris: PHP-Skript deaktiviert / Spam durch mail()-method !?!?!?

Beitrag lesen

Hi Chop,

Allerdings habe ich eine interne Struktur aufgebaut, die dem register_globals relativ ähnlich kommt... Ich wrappe die GET,POST,und FILE - Arrays und packe sie in eine Klasse.

Solange Du sie nicht auspackst, also mit extract() oder ähnlichen Mechanismen in "lose" Scriptvariablen überführst, sehe ich da kein Problem.

Die Script-eigenen Variablen (Konfiguraionsparameter) sollten immer höchst privat bleiben. Ich habe sie bei einigen Scripten allerdings sogar in ein gemeinsames Array gepackt. Das wird man von außen wohl nicht manipulieren können.

Oder eben mit Konstanten arbeiten. Die können zur Laufzeit nur genau einmal gesetzt werden und bis Scriptende nicht wieder geändert.

LG
Chris